コンテンツは元の言語でのみ利用可能
class="post-article">

RussianDelphiRansomware

Delphi-compiled ransomware targeting Russian-speaking cybercrime. C2: shopping-na-divane.ru and shoptorgvlg.ru (/system/logs/tool/inst.php). Developer/operator email: Johnmen.24@aol.com. Uses FGIntRSA (Delphi RSA library) for key encryption. File encryption markers: {ENCRYPTSTART}/{ENCRYPTENDED}. Pre-2000 timestamp manipulation.

脅威プロファイル
タイプ Ransomware
プログラミング言語Delphi
C2プロトコルHTTP
初回検出2024
標的 Kuresel
目的 / 機能
  • File Encryption/Ransomware
このファミリーのC2サーバーはまだ確認されていません。

リサーチレポート (1)

Kritik

RussianDelphiRansomware 0442cfab -- shopping-na-divane.ru shoptorgvlg.ru inst.php C2 Plaintext Johnmen.24@aol.com Email IOC FGIntRSA RSA ENCRYPTSTART ENCRYPTENDED Delphi | Kritik

Russian Delphi ransomware 0442cfab .Ransomware extension 379KB. C2: shopping-na-divane.ru + shoptorgvlg.ru /inst.php. Email: Johnmen.24@aol.com. FGIntRSA RSA. ENCRYPTSTART/ENCRYPTENDED markers.

レポートを読む →